windows – 可以安全地更改活动文件系统上的NTFS ACL吗?

前端之家收集整理的这篇文章主要介绍了windows – 可以安全地更改活动文件系统上的NTFS ACL吗?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们在公司共​​享驱动器的权限上添加了许多新组.一些文件夹树可以包含数百万个文件和TB数据.按原样,更改这些文件夹上的ACL可以在几秒到几小时之间,具体取决于当前树中的文件数量.

我们希望能够在工作日进行这些更改,但前提是它是安全的.

几个问题,

>如果更改子级继承权限的文件夹的权限,则在ACL更改期间在树中创建文件时是否保持一致性?
>假设您永远不会删除访问权限,只需要为ACL添加新组,是否需要对打开的文件进行额外的注意?
> Set-ACL Powershell命令行开关的行为方式与Properties>相同吗?安全>高级页面

例如,如果有一个包含20,000个文件的树,并且说需要十分钟才能更改所有NTFS权限…如果用户在此窗口期间在子文件夹中创建文件,会发生什么?此文件的权限是否会丢失我们授予访问权限的新组?

感谢您的任何建议或意见!

If you change the permissions on a folder whose children inherit permissions,is consistency maintained if a file is created in the tree during the ACL change?

据我所知,此操作不是事务性的,意味着权限是串行更改的.这样,如果启动更新,根目录将与其后代具有不一致的权限,在此期间,它们的行为将有所不同.我有.不保持一致性.

Does any additional care need to be taken for open files,assuming you’re never removing access,only adding new groups to the ACL?

我不认为,特别是如果你只是添加权限.

Does the Set-ACL Powershell commandlet behave in the same way as the Properties > Security > Advanced page?

同样,我的理解是他们会表现得一样.

原文链接:https://www.f2er.com/windows/369181.html

猜你在找的Windows相关文章